
Vanguard社のセキュリティカンファレンス2024開催、メインフレーム60周年の今年のテーマは脆弱性とペンテスト
Vanguard Security & Compliance(VSC)は、2024年9月16日~19日に米国ノースカロライナ州シャーロットで開催されます。メインフレームのハッキングやペネトレーションテストが主要テーマの一つであり、サイバーセキュリティの専門家による多数の講演や高度なトレーニングも提供されます。
IT運用管理と情報セキュリティの専門家であるブロードが、次世代のビジネスプラットフォームに欠かせないセキュリティの最新情報をお届けします。
Vanguard Security & Compliance(VSC)は、2024年9月16日~19日に米国ノースカロライナ州シャーロットで開催されます。メインフレームのハッキングやペネトレーションテストが主要テーマの一つであり、サイバーセキュリティの専門家による多数の講演や高度なトレーニングも提供されます。
OpenSSH は、SSH プロトコルを使用したリモート ログインのための接続ツールで大半のUNIX および Linux のOSで標準的に使用され、Windows などの他のプラットフォームでも利用可能なため、多様な分野で広く使用されています。しかしNISTがCVE-2024-6387 を公開しました。パッチ未適用のバージョン 8.5p1 から 9.8p1 はすべてリスクにさらされています。
広く使用されているHTTP File ServerのRCE脆弱性CVE-2024-23692についての解説と、AIベースの自動ペネトレーションツールの開発会社、Ridge Security社の迅速な対応、新リリースのスキャンプラグイン、脆弱性の詳細とその対策を紹介します。
マシン生成データの検索、監視、分析に広く使用されているSplunk Enterprise は、IT インフラストラクチャの重要なコンポーネントで広く使用されています。最近、Windows上のSplunk Enterpriseに影響を与える新しい重大な脆弱性、CVE-2024-36991が発見されました。この脆弱性は、パストラバーサル攻撃を通じて未認証の攻撃者が機密ファイルにアクセスできてしまうというものです。
CTEMという継続的なアプローチが注目されていますが、適切なツールと計画が必要です。そこで、AIを利用したペンテストの自動化が注目されています。新種の攻撃手口を自動的に早期に反映し、準備、実施、結果分析、報告などを自動化することが可能です。このWEBセミナーではAIを使用したペネトレーションテストの最新トレンドや、自動化のメリットについてご紹介します。
セキュリティはどの組織にとっても重要な要素です。しかし、多くの組織はさまざまな課題や脅威のために高いレベルのセキュリティを達成するのに苦労しています。その中で人為的なミスは、成功したセキュリティ体制への最大の障害です。今回はセキュリティ上のリスクの一つであるヒトという要因とソリューションによる自動化を考察します。
2024年6月3日、Ridge Security Technology社が、「Publisher’s Choice DevSecOps Vanguard 2024」を受賞しました。同社共同創設者兼社長のLydia Zhang氏も、「サイバーセキュリティ分野の先駆者としてのMarket Leader」に選出されました。
米国Ridge Security社は、「最も有望なサイバーセキュリティースタートアップ企業」として認識され、さらにCEOのNick Mo氏が業界をリードするサイバーセキュリティ専門誌のCyber Defense Magazine誌から「次世代ビジョナリーサイバーCEO賞」を受賞しました。
メインフレームのセキュリティ対策を強化し、最新の脅威に適切に対応するために、どのような取り組みが必要なのでしょうか?今回はM/Fの運用管理やセキュリティ分野で30年以上にわたって支援してきた弊社ブロードが、最新のセキュリティ事情を踏まえて、皆様に有益な情報を共有するために開催いたします。
IT分野を中心に調査と情報提供を行うGartner社が提唱する Continuous Threat Exposure Management(継続的な脅威エクスポージャ管理、以降CTEM)がセキュリティ分野でより重要視されるようになっています。今回はそのCTEMの概説と、その実施を支援するソリューションをご紹介します。